Vercel: Công cụ AI của bên thứ ba bị tấn công dẫn đến hệ thống nội bộ bị truy cập trái phép, hiện chưa có dữ liệu nhạy cảm bị sửa đổi

robot
Đang tạo bản tóm tắt

Thông báo của Deep Tide TechFlow, ngày 21 tháng 4, Vercel công bố phân tích vụ việc an ninh, cho biết một số hệ thống nội bộ của họ bị truy cập trái phép, nguyên nhân là do một nhân viên sử dụng công cụ AI của bên thứ ba Context.ai bị tấn công, kẻ tấn công đã lợi dụng đó để chiếm quyền kiểm soát tài khoản Google Workspace của họ và truy cập dữ liệu cấu hình môi trường một phần. Ảnh hưởng sơ bộ là một số ít khách hàng có thể bị rò rỉ các biến môi trường không được đánh dấu là “nhạy cảm” (như API Key, Token, v.v.), đã thông báo cho người dùng liên quan và đề nghị đổi mật khẩu ngay lập tức. Hiện chưa có bằng chứng cho thấy dữ liệu hoặc chuỗi cung ứng (như gói npm) được đánh dấu là “nhạy cảm” bị sửa đổi.

Vercel cho biết kẻ tấn công có trình độ kỹ thuật cao, đã phối hợp với Mandiant và nhiều tổ chức an ninh khác để điều tra, đồng thời đã trình báo cơ quan pháp luật. Đồng thời nhấn mạnh rằng dịch vụ nền tảng vẫn hoạt động bình thường. Ngoài ra, họ khuyên người dùng kích hoạt xác thực đa yếu tố, đổi toàn bộ các biến môi trường có thể bị rò rỉ, và kiểm tra nhật ký hoạt động tài khoản cùng ghi chú triển khai để phòng tránh rủi ro thêm.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim